[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Anti virus clamav + Spamassassin



Bonjour,

    J'ai installé amavisd-new, clamav, spamassassin le tout avec Postfix.
Lorsque j'envoie mes 3 e-mails tests
Le 1° arrive bien (normal)
Le 2°, avec le virus-test, n'arrive pas mais je ne reçois pas non plus de
message de non livraison
Le 3°, le spam, arrive !

Extraits de ma config :

/etc/amavis/amavisd.conf
$final_virus_destiny      = D_BOUNCE;
$final_banned_destiny     = D_BOUNCE;
$final_spam_destiny       = D_BOUNCE;   # j'ai essayé avec D_PASS mais le
sujet du message n'était pas modifié malgrès mon local.cf
$final_bad_header_destiny = D_PASS;

$warnvirussender = 1;  # ne sert à rien puisque *_destiny = D_BOUNCE

$warnvirusrecip = 1;    # (defaults to false (undef))
$warnbannedrecip = 1;   # (defaults to false (undef))


/etc/spamassassin/local.cf
rewrite_subject         1
subject_tag             *****SPAM*****

J'ai vu dans l'affichage du /usr/sbin/amavisd-new debug, pour la réception
du mail 3 (spam) :
spam_scan: hits=2.9
tests=FROM_MISSING,DATE_MISSING,LINES_OF_YELLING,MISSING_HEADERS
alors j'ai réduit mon required_hits à 2.0... mais en vain...


Envoie du mail 2 :
MAIL FROM:<nstiennne@interval.fr>
250 2.1.0 Sender nstiennne@interval.fr OK
RCPT TO:<nstienne@tethis-interactive.com>
250 2.1.5 Recipient nstienne@tethis-interactive.com OK
DATA
354 End data with <CR><LF>.<CR><LF>
Subject: test2 - virus test pattern

chaine test-virus
.
250 2.5.0 Ok, id=18172-01-2, BOUNCE


Envoie du mail 3 :
MAIL FROM:<nstiennne@interval.fr>
250 2.1.0 Sender nstiennne@interval.fr OK
RCPT TO:<nstienne@tethis-interactive.com>
250 2.1.5 Recipient nstienne@tethis-interactive.com OK
DATA
354 End data with <CR><LF>.<CR><LF>
Subject: test3  GTUBE spam test pattern

chaine-test-spam
.
250 2.6.0 Ok, id=18172-01-3, from MTA: 250 Ok: queued as 9F11569E5AD


Remarque :
à un moment, dans la doc, il faut vérifier que amavisd écoute bien sur le
port local SMTP 10024 : pas de pb, j'ai le bon message.
En revanche, il faut ensuite vérifier sur le port 10025. Là j'obtiens le
message :
~# telnet 127.0.0.1 10025
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
220 monhote.domaine.com ESMTP
--> quit
221 Bye
Connection closed by foreign host.

au lieu de (dans la doc) :

$ telnet 127.0.0.1 10025
Trying 127.0.0.1...
Connected to 127.0.0.1.
Escape character is '^]'.
220 yourhost.example.com ESMTP Postfix
--> quit
221 Bye
Connection closed by foreign host.

Est-ce grâve ? Y-a-t-il un rapport avec mon pb ?


Alors, à votre avis, pourquoi ça coince ?


Nicolas



Reply to: